私は Inventor Quantum Platform を使用し,仮想通貨を取引所から引き出します. 便利のために,私はアドレスを外部パラメータとして表示し,プログラムの外側に置きます.
OKの提款アドレスが変更されたら,OKの認証の付款アドレスが変更されても,支払いが失敗するので,OKの提款アドレスが変更されたら,私は心配しません.
しかし,poloniexやbtc-eなどの取引所では,引き出しアドレスは認証されず,もし誰かが私のプログラムの引き出しアドレスの外部パラメータを盗み取れば,私のコインはすべて失われます。
私のコードは誰にも見えないが,私のビットコインアドレスを見たり,変更したりできる管理者は何人いるだろうか?
セキュリティはどれくらいあるのか?
这些信息属于敏感信息,可以做为加密控件类型参数,系统会在保存的时候,使用您的密码做为秘钥种子来加密,任何人包括平台也是无法看到实际保存内容的,因为加密全部在浏览器端完成,服务端只保存加密后的信息,安全验证不是每次都弹出来,一般只弹一次,如果你在没刷新当前页面的情况下,输入过一次密码,下次刷新或者重新打开前就不用再输入了。
就拿你的策略 《ETC/ETH/LTC对冲套利(自带硬搬砖)》来说吧。 虽然我没有租用过你的策略,但是我猜poloniex的 提现地址(也就是chbtc的充值地址)肯定要作为一个界面参数吧?如果租用者的botvs账户被盗,而修改参数又不用二次验证,那么币肯定就丢了。
老大,你和小小梦说的,都是想办法,不让别人看到我的参数。其实好多情况下,我不怕别人看我的参数,而是害怕账户被盗后,别人随意修改我的参数。 我觉得,重要的参数, 最好是 每次修改都需要一个验证。
老大,如果这个参数是api key,我们需要防止别人偷看。但是,小弟现在这个参数是提现地址,嘿嘿,其实不怕别人偷看,而是害怕别人修改,他写上他的地址,我不就悲剧了 。两者还是不一样的。所以 我希望的效果是,每次修改这个提现地址,都需要一个安全验证。 请老大指教。
应该是 检测到 敏感信息 就会弹出的,我这个是 检测到了 API KEY 就弹出了 ,没做 其他设置,自动的。实在不行 还有个办法,你在界面参数上设置个 密码校对,在策略里面检验,如果不知道 你密码的 开不了策略的。
- 1




